Rechercher des objets et des informations chiffrés

Note

Recherche Azure AI est disponible via le portail Azure, les API REST et les SDK Azure. Il sous-tend également Foundry IQ, la couche de connaissances managée qui transforme le contenu d’entreprise en bases de connaissances réutilisables et prenant en charge les autorisations pour les agents dans le portail Microsoft Foundry.

Dans Recherche Azure AI, les clés de chiffrement gérées par le client sont créées, stockées et gérées dans Azure Key Vault. Si vous devez déterminer si un objet est chiffré, ou quel nom de clé ou version est utilisé dans Azure Key Vault, utilisez l’API REST ou un Kit de développement logiciel (SDK) Azure pour récupérer la propriété encryptionKey à partir de la définition d’objet dans votre service de recherche.

Les objets qui ne sont pas chiffrés avec une clé gérée par le client ont une propriété encryptionkey vide. Dans le cas contraire, vous pouvez voir une définition similaire à l’exemple suivant.

"encryptionKey":{
   "keyVaultUri":"https://demokeyvault.vault.azure.net",
   "keyVaultKeyName":"myEncryptionKey",
   "keyVaultKeyVersion":"eaab6a663d59439ebb95ce2fe7d5f660",
   "accessCredentials":{
      "applicationId":"00001111-aaaa-2222-bbbb-3333cccc4444",
      "applicationSecret":"myApplicationSecret"
   }
}

La construction encryptionkey est la même pour tous les objets chiffrés. Il s’agit d’une propriété de premier niveau, sur le même niveau que le nom et la description de l’objet.

Autorisations pour la récupération des définitions d’objets

Vous devez disposer de l’autorisationContributeur de service de recherche ou des autorisations équivalentes. Si vous souhaitez plutôt utiliser l’authentification basée sur des clés vous devez fournir une clé API d’administrateur. Des autorisations administratives sont requises pour les demandes qui renvoient des définitions d’objets et des métadonnées. Le moyen le plus simple d’obtenir la clé API d’administration est via le portail Azure.

  1. Accédez à votre service de recherche dans le portail Azure.

  2. Sur le côté gauche, sélectionnez Clés et copiez une API administrateur.

Pour les étapes restantes, basculez vers PowerShell et l’API REST. Le portail Azure n'affiche pas d'informations de clé de chiffrement pour un objet.

Récupérer les propriétés de l'objet

Utilisez PowerShell et REST pour exécuter les commandes suivantes afin de configurer les variables et récupérer les définitions d’objets.

Vous pouvez également utiliser le Kit de développement logiciel (SDK) Azure pour .NET, Python, JavaScript et Java.

Tout d’abord, connectez-vous à votre compte Azure.

Connect-AzAccount

Si vous disposez de plusieurs abonnements actifs dans votre locataire, indiquez l’abonnement contenant votre service de recherche :

 Set-AzContext -Subscription <your-subscription-ID>

Configurez les en-têtes utilisés sur chaque requête dans la session active. Fournissez la clé API administrateur utilisée pour l’authentification du service de recherche.

$headers = @{
'api-key' = '<YOUR-ADMIN-API-KEY>'
'Content-Type' = 'application/json'
'Accept' = 'application/json' }

Pour retourner une liste de tous les index de recherche, définissez le point de terminaison sur la collection d’index.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/indexes?api-version=2026-04-01&$select=name'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Pour retourner une définition d’index spécifique, indiquez son nom dans le chemin d’accès. La propriété encryptionKey se trouve à la fin.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/indexes/<YOUR-INDEX-NAME>?api-version=2026-04-01'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Pour retourner des mappages de synonymes, définissez le point de terminaison sur la collection de synonymes, puis envoyez la requête.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/synonyms?api-version=2026-04-01&$select=name'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

L’exemple suivant renvoie une définition spécifique de mappage de synonymes, dans laquelle la propriété encryptionKey figure vers la fin.

$uri= 'https://<YOUR-SEARCH-SERVICE>.search.windows.net/synonyms/<YOUR-SYNONYM-MAP-NAME>?api-version=2026-04-01'
Invoke-RestMethod -Uri $uri -Headers $headers | ConvertTo-Json

Utilisez le même modèle pour retourner la propriété encryptionKey pour d’autres objets de niveau supérieur comme des indexeurs, des ensembles de compétences, des sources de données et des alias d’index.